吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1566|回复: 4
收起左侧

[新手问题] 萌新初次尝试无壳辅助破解碰到的问题

[复制链接]
z60330 发表于 2020-4-16 03:03
本帖最后由 z60330 于 2020-4-16 15:08 编辑

初学破解,今天第一次尝试破解辅助,
先说一下我用的几种方法:
1.拖进OD ctrl+b查找二进制FF 25 找到了启动窗体,发现与查找到的push 10001 与主窗体地址一样。(中途就找到过一次 后来就怎么都找不到 push 10001 了  失败告终)
2.拖进OD ctrl+f查找push20 找到登录  到段首更改为 mov eax,x01 leave retn      合法 ctrl+f 查找sub esp,84 段首更改 mov esp,ebp pop ebp mov eax,0x"a"      ctrl+b 查找二进制 0000000000000000选中多行 ctrl+e 编辑 ASCII 999999999999 复制首行到“a“    ctrl+b 查找二进制通码55 8B EC 81 EC 1C 00 00 00 68 60 00 00 00 段首更改 retn ctrl+b 查找 sub esp,0xA8 段首更改 retn  保存后发现还是会去验证账号密码 失败告终 原帖:https://www.52pojie.cn/thread-1122241-1-1.html
3.附加辅助,ctrl+b 查找二进制 FF 55 FC 5F 5E 找到按钮事件下段  F9 运行 F7进call 跳了很多还是过不去验证
4.附加辅助,ctrl+g 搜索 401000 ,https://www.52pojie.cn/thread-793072-1-1.html 根据原帖也改了很多地方 失败告终
想山寨还不是很会内存查不到.asp 后面就不会了  34只是尝试不是很有头绪



最后就是有一点很疑惑  查壳是没有壳的还能保存,但是感觉怎么跟VMP的壳子一样,我提取里面的DLL查了也是没壳的
附图:
1.png

2.png

蓝奏云https://ww.lanzouj.com/b015cxx0f
密码:3gf9

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| z60330 发表于 2020-4-18 20:55
Jx29 发表于 2020-4-18 00:12
我也感觉加了vmp壳

感谢你的帮助,我是虚拟机运行的, 后来知道了 确实是加了VMP的壳
Jx29 发表于 2020-4-18 00:12
Jx29 发表于 2020-4-18 00:27
楼主,不知道你在哪里运行这个软件的,如果在实体机里运行,建议你杀个毒
确定是加了壳
https://www.maldun.com/analysis/YXNkZmRzZmFkc2Y1Mzc2NzJkc2Zhc2RmYXNkZg==/
https://s.threatbook.cn/report/file/f8e92ebc95584dbcc46e11355d5da2493540000a4b8bd5c331eb5bded510bc3d/?sign=history&env=win7_sp1_enx86_office2013
https://sandbox.ti.qianxin.com/sandbox/page/detail?type=file&sha1=07f80d43482f64d1435f04330392abe591eca500&id=AXGIdJD1zrcVOwAaFPy3&env=&time=
猪猪侠007 发表于 2020-4-20 15:51
来张正版卡 有云js 要补数
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 10:51

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表